CVE-2026-77806
SPIP قبل الإصدار 4.4.21 يسمح للمهاجمين عن بُعد غير المصادق عليهم بتنفيذ تعليمات برمجية عشوائية، كما تم استغلاله فعليًا في أغسطس 2026. يرتبط هذا بحقن التعليمات...
- تم النشر
- 21/08/2026
- محدث
- 21/08/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hملخص
SPIP قبل الإصدار 4.4.21 يسمح للمهاجمين عن بُعد غير المصادق عليهم بتنفيذ تعليمات برمجية عشوائية، كما تم استغلاله فعليًا في أغسطس 2026. يرتبط هذا بحقن التعليمات البرمجية عبر ترويسة طلب HTTP باسم X-Spip-Filtre يتم التعامل معها بشكل خاطئ بواسطة analyse_resultat_skel.
المصادر
http/cves/2026/CVE-2026-77806.yaml
Nuclei Templatesالشروط المعلنة
- network: http($.protocol_keys)
- verification: dsl($.matchers[*].type)
- CVE-2026-77806استغلال
نصوص برمجية للكشف والاستغلال الخاصة بـ CVE-2026-77806، توفّر كود إثبات المفهوم لاختبار الأمان والتحقق من الثغرات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.